在判断完 "admin".equals(loginName) 之后,如果不是admin,这里就直接进行 user.setPassword() 了,并未将ID 与loginName 一一对应。 漏洞操作如图,先 ...
確定! 回上一頁